Scribble Maps-helpcentrum
Taal wijzigen

Stel Single Sign-On (SSO) in voor uw team - (Team web app)

Wat SSO doet

Met Single Sign-On kunnen uw teamleden inloggen met de identiteitsprovider van uw bedrijf, zoals Okta, Microsoft Entra ID (Azure AD), Google Workspace of Auth0. U stelt dit in op de SSO-pagina. Alleen eigenaren en beheerders kunnen deze openen. De paginatitel luidt Single Sign-On (SSO).

De pagina heeft drie tabbladen: Email Domains, OIDC en SAML 2.0. U kunt OIDC of SAML 2.0 gebruiken, niet beide tegelijk.

Stap 1: Een e-maildomein toevoegen en verifiëren

Open het tabblad Email Domains. SSO begint met het bewijzen dat u eigenaar bent van het e-maildomein van uw bedrijf. Domeinverificatie wordt gedeeld tussen SAML en OIDC, dus u hoeft dit maar één keer te verifiëren.

  1. Typ onder Add Email Domain uw domein (bijvoorbeeld example.com) en klik op Add Domain.
  2. Het domein wordt weergegeven als Pending Verification. Klik op How to Verify om de stappen te openen.
  3. Kies één methode: - DNS TXT Record: voeg een TXT-record toe aan de DNS van uw domein met de weergegeven waarde. DNS-wijzigingen kunnen tot 48 uur duren. - File Upload: plaats een tekstbestand met de verificatiecode op https://yourdomain/.well-known/scribblemaps-verify.txt. Het bestand moet bereikbaar zijn via HTTPS.
  4. Klik op Verify Now. Wanneer dit lukt, toont de pagina "Domain verified successfully!" en staat er bij het domein Verified.

Als u niet kunt verifiëren via DNS of een bestand, stuur dan een e-mail naar [email protected] en het team kan uw domein handmatig verifiëren.

Stap 2 (optie A): OIDC configureren

Open het tabblad OIDC.

  1. Kopieer de Redirect URI / Callback URL die wordt weergegeven onder Callback URLs. Deze geeft u aan uw identiteitsprovider wanneer u de app maakt.
  2. In Quick Setup kunt u de discovery-URL van uw provider plakken (de .well-known/openid-configuration-URL) en op Import klikken om de Authority en het providertype automatisch in te vullen.
  3. Vul de vereiste velden in onder Provider Settings: - Provider Type - Client ID - Client Secret - Authority / Issuer URL
  4. Open User Settings om Just-In-Time (JIT) Provisioning in te schakelen, waarmee een gebruikersaccount wordt aangemaakt de eerste keer dat iemand inlogt met OIDC.
  5. Open Security Settings om Require Multi-Factor Authentication (MFA) in te schakelen als u MFA wilt bevestigen vóór het inloggen.
  6. Klik op Save Settings en vervolgens op Test Connection. U kunt ook Test SSO Login gebruiken om de volledige login in een nieuw venster te testen.
  7. Zet de schakelaar OIDC SSO enabled aan.

Kies bij het maken van de app in uw identiteitsprovider Web Application als type (niet SPA of Native), omdat een Client Secret vereist is.

Stap 2 (optie B): SAML 2.0 configureren

Open het tabblad SAML 2.0.

  1. Kopieer de Service Provider (SP) Information om aan uw identiteitsprovider te geven: de SP Entity ID / Audience URI, de Single Sign-On URL / ACS URL en de SP Metadata URL.
  2. In Quick Setup kiest u uw provider en importeert u de metadata-URL om de instellingen automatisch in te vullen.
  3. Vul de Identity Provider (IdP) Settings in: - IdP Entity ID (Issuer) - IdP Single Sign-On URL - IdP Single Logout URL (optioneel) - IdP X.509 Certificate in PEM-indeling
  4. Open Advanced Settings om de Signature Algorithm (SHA-256 wordt aanbevolen) en de NameID Format in te stellen.
  5. Open User Settings om Just-In-Time (JIT) Provisioning in te schakelen.
  6. Klik op Save Settings en vervolgens op Test Connection. Gebruik Test SSO Login om de volledige login te testen.
  7. Zet de schakelaar SAML SSO enabled aan.

Slechts één protocol tegelijk

U kunt alleen OIDC of SAML ingeschakeld hebben, niet beide. Als u de ene inschakelt terwijl de andere al is ingeschakeld, vraagt de pagina of u de andere eerst wilt uitschakelen. Als u bijvoorbeeld OIDC inschakelt terwijl SAML aan staat, wordt "SAML is currently enabled. Would you like to disable it?" weergegeven met de opties Disable SAML en Keep Both.

Uw SSO-gebruikers bekijken

Verder naar beneden op de pagina toont de kaart SSO Provisioned Users de personen die via SSO zijn aangemaakt. Klik op Show om de lijst te openen en op Hide om deze te sluiten. De tabel toont de Email, Name, Created-datum en Last Login van elke gebruiker. Totdat iemand op deze manier inlogt, staat er "No users have been provisioned via SSO yet."

Laatst bijgewerkt